Domena używa synchronizacji Microsoft Entra Connect i Entra Password Protection z niestandardową listą zakazanych haseł. Po wdrożeniu nowego kontrolera domeny (DC2) niestandardowa lista zakazanych haseł jest egzekwowana niespójnie. Co należy zainstalować na DC2, aby lista zakazanych haseł była zawsze egzekwowana na DC2?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj agenta Microsoft Entra Password Protection DC..
Dlaczego to jest odpowiedź
Aby zapewnić spójne egzekwowanie niestandardowej listy zakazanych haseł na nowym kontrolerze domeny (DC2), należy zainstalować agenta Microsoft Entra Password Protection DC. Ten agent jest odpowiedzialny za synchronizację niestandardowych list zakazanych haseł z Microsoft Entra ID do lokalnych kontrolerów domeny i egzekwowanie ich podczas zmiany hasła. Bez tego agenta DC2 nie będzie w stanie pobrać i zastosować niestandardowej listy. Usługa proxy Microsoft Entra Password Protection jest używana do komunikacji wychodzącej, a nie do egzekwowania zasad na kontrolerach domeny. Zapewnienie dostępu do adresów URL jest warunkiem wstępnym, ale nie instaluje niezbędnego komponentu. Agent aprowizacji Microsoft Entra jest używany do synchronizacji z chmurą, a nie do egzekwowania zasad haseł na kontrolerach domeny. Azure Monitor Agent służy do zbierania danych monitorowania, a nie do ochrony haseł.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana